Hoe maak je Microsoft Teams veiliger?

Weet jij hoe je jouw Microsoft Teams veiliger (en productiever) kunt maken? In dit blog leg ik je kort uit wat mijn ervaringen hieromtrent zijn en welke maatregelingen daarbij passen. In een aantal stappen wordt je Teams omgeving al een stuk veiliger en zijn er processen aanwezig die zaken in goede banen leiden. Het leuke is dat deze features veelal in de huidige Microsoft licenties zitten, dus je hoeft er niets extra’s voor te betalen.
Maak Microsoft Teams veiliger én productiever
Microsoft Teams is dé hub voor samenwerken en is het platform waar de meeste van onze klanten in werken. In Teams kan je samenwerken aan documenten, chatten, videobellen en nog veel meer. Het samenwerken in Teams is niet beperkt tot enkel je collega’s. Ook personen buiten de organisatie kunnen worden toegevoegd aan Teams en dit wordt ook al veel gedaan. Door corona, of vanwege een andere reden, zijn sommige organisaties halsoverkop gestart met het werken in Teams. Teams wordt dus binnen veel organisaties intensief gebruikt, maar eigenlijk is de architectuur veelal niet optimaal. Dit kan een risico zijn voor de beveiliging van je informatie. Dat risico is gelukkig relatief eenvoudig op te lossen!
Tip 1: Teams aanvragen en toegangscontrole
Afhankelijk van de bedrijfscultuur, gevoeligheid van de informatie en andere zaken, worden door medewerkers willekeurig openbare of besloten (privé) Teams aangemaakt. Zo kan het voorkomen dat er Teams worden aangemaakt terwijl er feitelijk al een Team is voor dit onderwerp. Dit omdat het bijvoorbeeld een privé Team is of omdat deze simpelweg niet was gevonden.
Het is aan te raden om de bevoegdheid voor het aanmaken van Teams en het toevoegen van teamleden bij slechts enkele personen te leggen. Zo voorkom je wildgroei van Teams en kanalen en behoud je een duidelijke structuur. Deze bevoegdheid hoeft niet per se bij ICT te liggen maar bij bepaalde functionarissen die een heldere afweging kunnen maken of een Team wordt gegund. Dit is de eerste toetsing en de teamverantwoordelijke krijgt daarbij instructies. Daarbij is het van belang dat er een goed aanvraagproces wordt beschreven met duidelijke instructies.
Tip 2: Voorkom dat externen toegevoegd worden aan Teams met gevoelige inhoud

Tip 3: Documentbeveiliging met classificatielabels

Tip 4: Retentiebeleid (bewaarbeleid)
Wij mensen zijn vaak niet goed in het opruimen van zaken terwijl vrijwel alles een cyclus heeft. Bepaalde Teams zijn na enig moment niet meer nodig. Toegevoegde gastgebruikers hebben na verloop van tijd geen rol meer. Oude documenten van een bepaald type kunnen worden verwijderd. Dit alles is te automatiseren en helpt de omgeving relevant en schoon te houden. Wel zo prettig voor het vinden van je informatie en/of het voorkomen van over-autorisaties. AVK kan je uiteraard helpen bij het opstellen van een goed retentiebeleid en het instellen van retentielabels.
Conclusie: een veiligere Teams omgeving

Heb je vragen over hoe je jouw Teams omgeving veiliger kunt maken, dan kan je deze natuurlijk aan mij stellen. AVK heeft een aantal producten en trainingen ontwikkeld die jouw organisatie hierbij kunnen ondersteunen.
Jeroen Bijdevier
AVK Coach en Security Consultant
Het is niet altijd makkelijk om optimaal en veilig te werken met Microsoft 365 en het maken van de juiste keuzes hierbij. Wil jij ook binnen 10 minuten inzicht in de Visie en Governance van jouw organisatie? Vul dan deze vragenlijst in.
Gerelateerde trainingen







Volg ons